Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Windows 10: Laptop startet autom. und Passwort angeblich zu oft inkorrekt (https://www.trojaner-board.de/195794-windows-10-laptop-startet-autom-passwort-angeblich-oft-inkorrekt.html)

tim128er 16.07.2019 22:20

Windows 10: Laptop startet autom. und Passwort angeblich zu oft inkorrekt
 
Hallo allerseits,

mein Laptop startet manchmal wie von Geisterhand automatisch. Mittlerweile wird mir dann beim Start angezeigt, dass ich das Passwort zu oft falsch eingegeben hätte und ich muss erst "A1B2C3" in das Feld eingeben muss, bevor ich mein Passwort eintragen kann.

Was vielleicht noch interessant wäre ist, dass ich Avira nicht ganz von meinem Laptop entfernen kann, egal ob über Windows oder mit dem Avira Registry Cleaner.

Das ganze scheint mir recht suspekt, ich meine Laptop startet automatisch und Passwort wurde angeblich zu oft falsch eingegeben kommt ja nicht von allein...

Nun wollte ich, wie empfohlen, meine Logs von FRST einstellen, bekomme aber folgenden Fehler angezeigt: "Die Datei C:\Users\tim128er\Desktop\FRST.txt kann nicht gefunden werden. Möchten Sie eine neue Datei erstellen?"
Und selbst, wenn ich dies mit "Ja" bestätige, finde ich keine Textdatei auf meinem Desktop oder im Verzeichnis C:\Users\tim128er\Desktop...

Vor zwei Wochen hatte meine Schwester meinen Laptop, seitdem ist auch "Microsoft Teams" installiert. Ich schätze zwar, dass es durch die Installation von Power Point mit heruntergeladen wurde, habe aber noch nie etwas davon gehört und dachte ich schreibe es mal mit in den Thread, möglicherweise ist es ja nicht so ungefährlich wie es mir scheint.

Malwarebytes habe ich schonmal drüber laufen lassen, ohne Funde und mit folgendem Ergebnis:
Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 16.07.19
Scan-Zeit: 21:10
Protokolldatei: 610f168e-a7fd-11e9-8a05-e89a8f09dd30.json

-Softwaredaten-
Version: 3.7.1.2839
Komponentenversion: 1.0.586
Version des Aktualisierungspakets: 1.0.11584
Lizenz: Kostenlos

-Systemdaten-
Betriebssystem: Windows 10 (Build 17763.615)
CPU: x64
Dateisystem: NTFS
Benutzer: TIM128ER-PC\tim128er

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 276612
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 5 Min., 23 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)

Das kann doch alles kein Zufall sein, oder? Automatischer Start, wiederholte falsche Passworteingabe, Unmöglichkeit Avira zu deinstallieren (möchte wie empfohlen den Defender nutzen) und das FRST kein Ergebnis ausspuckt... ich hoffe, dass mir jemand helfen kann und bin wirklich dankbar über jeden Rat!

Mit freundlichen Grüßen
Tim

cosinus 16.07.2019 22:33

Und wir sollen jetzt dieses vermurkste Windows retten? Echt jetzt?
Du willste Tage oder Wochen verschwenden und dann immer noch keinen wohldefinierten Zustand haben?

Ich weiß auch nicht wirklich was du glaubst. Dass es keine andere Ursachen als Schädlinge geben kann? Es gibt genug verkorkste Installationen, sichere deine Daten und mach eine Neuinstallation des Systems und dann lässt du auch so einen Müll wie Avira oder andere Virenscanner weg.

tim128er 16.07.2019 23:27

Huui... Immer mit der Ruhe, ich hatte niemals vor jemandem so viel Zeit zu rauben... Ich hatte den Laptop aber erst vor nicht mal einem halben Jahr neu aufgesetzt und daraufhin auch nur Avira (war da noch im Glauben, es wäre die beste kostenlose Alternative) und Chrome installiert, um ihn hauptsächlich in der Uni nutzen zu können. Als letztes kam jetzt nur noch ein Office Paket von der Uni Website dazu, daher dachte ich nicht daran, dass es sich um eine komplett verkorksten Windowsversion handelt... Ich werde morgen aber direkt mal eine weitere Neuinstallation angehen, danke auf jeden Fall für den Rat.
Ist es denn legitim, mein System danach noch einmal von einem Experten hier überprüfen zu lassen?

cosinus 16.07.2019 23:56

Sry für den Ton. Aber was wir hier schon erleben mussten...

Du solltest zuerst mal die Hardware checken lassen. Professionell geht das wohl nur in einer Notebook-Werkstatt. Alternativ kannst du alles neu installieren OHNE ZUZUMÜLLEN und dann beobachten ob es gut läuft.

tim128er 17.07.2019 00:00

Kein Problem, ich kann es mir vorstellen! :D
Ich werde es mal beobachten, außer du traust es auch einem durchschnittlich technikaffinen Menschen zu (also meinen Tower PC habe ich selbst zusammengeschraubt, um mein "Können" irgendwie zu kategorisieren) die Hardware selbst zu überprüfen..

cosinus 17.07.2019 00:08

Wir können ja zuerst mal mit deiner Festplatte anfangen:

Zeig uns mal die SMART-Werte. Wie das geht wird da erklärt --> Zustand der Festplatte herausfinden - so gehts - Anleitungen

Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

tim128er 17.07.2019 00:11

Meinst du vor oder nach der Neuinstallation?

cosinus 17.07.2019 00:15

Eigentlich ist das wumpe. Weil eine Neuinstallation den Zustand der SMART-Werte nicht ändern kann. Auch wenn du 1000x formatierst.

Aber: irgendwann sind manche Sektoren abgenutze oder durch andere Altererscheinungen nicht mehr nutzbar. Wenn das eintritt ist die Platte idR komplett unbrauchbar weil man wichtige Daten keinem derart unzuverlässigen Massenspeicher anvertrauen will.

TL;DR: mach das Log VOR DER Neuinstallation :Boogie:

tim128er 17.07.2019 11:11

Alles klar! Hier sind die Ergebnisse:

Code:

----------------------------------------------------------------------------
CrystalDiskInfo 8.1.0 (C) 2008-2019 hiyohiyo
                                Crystal Dew World : https://crystalmark.info/
----------------------------------------------------------------------------

    OS : Windows 10 Professional [10.0 Build 17763] (x64)
  Date : 2019/07/17 12:10:01

-- Controller Map ----------------------------------------------------------
 + Intel(R) 6 Series/C200 Series Chipset Family 6 Port SATA AHCI Controller - 1C03 [ATA]
  - WDC WD5000BPVT-22HXZT1
  - PIONEER DVD-RW DVRTD10RS
 - Microsoft-Controller für Speicherplätze [SCSI]

-- Disk List ---------------------------------------------------------------
 (1) WDC WD5000BPVT-22HXZT1 : 500,1 GB [0/0/0, pd1] - wd

----------------------------------------------------------------------------
 (1) WDC WD5000BPVT-22HXZT1
----------------------------------------------------------------------------
          Model : WDC WD5000BPVT-22HXZT1
        Firmware : 01.01A01
  Serial Number : WD-WXA1A31A7612
      Disk Size : 500,1 GB (8,4/137,4/500,1/500,1)
    Buffer Size : 8192 KB
    Queue Depth : 32
    # of Sectors : 976773168
  Rotation Rate : 5400 RPM
      Interface : Serial ATA
  Major Version : ATA8-ACS
  Minor Version : ----
  Transfer Mode : ---- | SATA/300
  Power On Hours : 6645 Std.
  Power On Count : 2550 mal
    Temperature : 29 C (84 F)
  Health Status : Gut
        Features : S.M.A.R.T., APM, AAM, 48bit LBA, NCQ
      APM Level : 0060h [ON]
      AAM Level : 80FEh [OFF]
    Drive Letter : C: E:

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 200 200 _51 000000000000 Lesefehlerrate
03 202 155 _21 00000000036B Mittlere Anlaufzeit
04 _84 _84 __0 0000000041DD Start/Stopp-Zyklen der Spindel
05 200 200 140 000000000000 Wiederzugewiesene Sektoren
07 200 200 __0 000000000000 Suchfehler
09 _91 _91 __0 0000000019F5 Betriebsstunden
0A 100 100 __0 000000000000 Misslungene Spindelanläufe
0B 100 100 __0 000000000000 Nnotwendige Rekalibrierungen
0C _98 _98 __0 0000000009F6 Geräte-Einschaltvorgänge
BF __1 __1 __0 00000001FA46 Beschleunigungssensor-Fehlerrate
C0 200 200 __0 00000000005C Ausschaltungsabbrüche
C1 _46 _46 __0 000000070E5C Laden/Entladen-Zyklen
C2 118 102 __0 00000000001D Temperatur
C4 200 200 __0 000000000000 Wiederzuweisungsereignisse
C5 200 200 __0 000000000000 Aktuell ausstehende Sektoren
C6 100 253 __0 000000000000 Nicht korrigierbare Sektoren
C7 200 200 __0 000000000000 UltraDMA-CRC-Fehler
C8 100 253 __0 000000000000 Schreibfehlerrate

-- IDENTIFY_DEVICE ---------------------------------------------------------
        0    1    2    3    4    5    6    7    8    9
000: 427A 3FFF C837 0010 0000 0000 003F 0000 0000 0000
010: 2020 2020 2057 442D 5758 4131 4133 3141 3736 3132
020: 0000 4000 0032 3031 2E30 3141 3031 5744 4320 5744
030: 3530 3030 4250 5654 2D32 3248 585A 5431 2020 2020
040: 2020 2020 2020 2020 2020 2020 2020 8010 0000 2F00
050: 4001 0000 0000 0007 3FFF 0010 003F FC10 00FB 0100
060: FFFF 0FFF 0000 0007 0003 0078 0078 0078 0078 0000
070: 0000 0000 0000 0000 0000 001F 1F06 0000 004C 0040
080: 01FE 0000 746B 7F09 6123 7469 BC09 6123 407F 0049
090: 0049 0060 FFFE 0000 80FE 0000 0000 0000 0000 0000
100: 6030 3A38 0000 0000 0000 0000 6003 0000 5001 4EE6
110: 0112 23F2 0000 0000 0000 0000 0000 0000 0000 4018
120: 4018 0000 0000 0000 0000 0000 0000 0000 0029 0000
130: 0000 0000 0000 16FE 012D 0000 0000 0000 0000 0000
140: 0000 0000 0004 0000 0000 0000 0000 0000 0000 0000
150: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
200: 0000 0000 0000 0000 0000 0000 7035 0000 0000 4000
210: 0000 0000 0000 0000 0000 0000 0000 1518 0000 0000
220: 0000 0000 101E 0000 0000 0000 0000 0000 0000 0000
230: 0000 0000 0000 0000 0001 1000 0000 0000 0000 0000
240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
250: 0000 0000 0000 0000 0000 C6A5

-- SMART_READ_DATA ---------------------------------------------------------
    +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 10 00 01 2F 00 C8 C8 00 00 00 00 00 00 00 03 27
010: 00 CA 9B 6B 03 00 00 00 00 00 04 32 00 54 54 DD
020: 41 00 00 00 00 00 05 33 00 C8 C8 00 00 00 00 00
030: 00 00 07 2E 00 C8 C8 00 00 00 00 00 00 00 09 32
040: 00 5B 5B F5 19 00 00 00 00 00 0A 32 00 64 64 00
050: 00 00 00 00 00 00 0B 32 00 64 64 00 00 00 00 00
060: 00 00 0C 32 00 62 62 F6 09 00 00 00 00 00 BF 32
070: 00 01 01 46 FA 01 00 00 00 00 C0 32 00 C8 C8 5C
080: 00 00 00 00 00 00 C1 32 00 2E 2E 5C 0E 07 00 00
090: 00 00 C2 22 00 76 66 1D 00 00 00 00 00 00 C4 32
0A0: 00 C8 C8 00 00 00 00 00 00 00 C5 32 00 C8 C8 00
0B0: 00 00 00 00 00 00 C6 30 00 64 FD 00 00 00 00 00
0C0: 00 00 C7 32 00 C8 C8 00 00 00 00 00 00 00 C8 08
0D0: 00 64 FD 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 7C 38 01 7B
170: 03 00 01 00 02 8F 05 00 00 00 00 00 00 00 00 00
180: 00 00 01 04 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 05

-- SMART_READ_THRESHOLD ----------------------------------------------------
    +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 10 00 01 33 C8 C8 C8 C8 00 00 00 00 00 00 03 15
010: 00 00 00 00 00 00 00 00 00 00 04 00 00 00 00 00
020: 00 00 00 00 00 00 05 8C 00 00 00 00 00 00 00 00
030: 00 00 07 00 C8 C8 C8 C8 00 00 00 00 00 00 09 00
040: 00 00 00 00 00 00 00 00 00 00 0A 00 00 00 00 00
050: 00 00 00 00 00 00 0B 00 00 00 00 00 00 00 00 00
060: 00 00 0C 00 00 00 00 00 00 00 00 00 00 00 BF 00
070: 00 00 00 00 00 00 00 00 00 00 C0 00 00 00 00 00
080: 00 00 00 00 00 00 C1 00 00 00 00 00 00 00 00 00
090: 00 00 C2 00 00 00 00 00 00 00 00 00 00 00 C4 00
0A0: 00 00 00 00 00 00 00 00 00 00 C5 00 00 00 00 00
0B0: 00 00 00 00 00 00 C6 00 00 00 00 00 00 00 00 00
0C0: 00 00 C7 00 00 00 00 00 00 00 00 00 00 00 C8 00
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 BE


cosinus 17.07.2019 11:17

Platte ist okay. Ich verschiebe nach Windows.

tim128er 17.07.2019 12:39

Alles klar, immerhin. Das heißt für mich dann jetzt Neuinstallation, oder? Der Stick wird gerade schon bootfähig gemacht.

Habe nun über den USB Stick gebootet, allerdings kam ich nur ins BIOS und nicht ins UEFI (der Laptop hatte ursprünglich Windows 7 und wurde auf Windows 10 geupdatet), nachdem ich den USB Stick in der Bootreihenfolge an erste Stelle gestellt hatte und startete kam nun folgende Fehlermeldung:

ERROR: LEGACY BOOT OF UEFI MEDIA

This drive can only boot in UEFI mode.
It can not boot in BIOS/Legacy mode.

If you want to boot this drive in BIOS/Legacy mode, you
should recreate it in Rufus using the following settings:
*Partition scheme -> MBR
Target system -> BIOS


Ich werde also denke ich mal nun so fortfahren wie in der Fehlermeldung empfohlen. Falls das ein Fehler sein sollte, könntest du dich ja kurz melden :D

schlawack 17.07.2019 19:19

Zitat:

allerdings kam ich nur ins BIOS und nicht ins UEFI (der Laptop hatte ursprünglich Windows 7 und wurde auf Windows 10 geupdatet), nachdem ich den USB Stick in der Bootreihenfolge an erste Stelle gestellt hatte und startete kam nun folgende Fehlermeldung:

ERROR: LEGACY BOOT OF UEFI MEDIA

This drive can only boot in UEFI mode.
It can not boot in BIOS/Legacy mode.

If you want to boot this drive in BIOS/Legacy mode, you
should recreate it in Rufus using the following settings:
*Partition scheme -> MBR
Target system -> BIOS
Dann ist das ein älterer Laptop der noch kein UEFI hat bzw das nicht unterstützt. Ist bei meinem alten PC auch so das der "nur" BIOS hat aber trotzdem solltest du Windows 10 neu installieren können nachdem du die alten Partitionen gelöscht hast(=Empfehlung)und dann Windows 10 in den neuen freien Speicherplatz installieren lässt. Bist du fertig mit Windows 10 und hast wieder alles eingerichtet, USB Festplatte anschliessen und mit einem Backup/Image Programm deiner Wahl(nicht dass in Windows 10 integrierte nehmen das ist veraltet)ein Backup der gesamten Festplatte machen bzw ein Backup der Partition C auf der Windows 10 drauf ist und als Speicherort dafür die USB Festplatte wählen.

tim128er 18.07.2019 22:06

Hab jetzt eine saubere Installation von Windows 10 auf meinem Laptop, ist es denn nun noch nötig das System einmal durchzuchecken, oder kann ich davon ausgehen, dass durch die Neuinstallation keine Bedrohungen mehr möglich sind?

schlawack 18.07.2019 22:54

Wenn du aufgepasst hast, dürfte es sauber sin, kannst aber zur Sicherheit mal mit Windows 10 Defender scannen und danach mit Malwarebytes und/oder Adwcleaner. Wenn die Scanner auch nichts finden wovon man ausgehen kann, USB Festplatte anschliessen, Backup/Image Programm holen und dann ein Backup/Image vom frischen Windows 10 machen.

stefanbecker 19.07.2019 06:57

Zitat:

Zitat von tim128er (Beitrag 1719890)
Hab jetzt eine saubere Installation von Windows 10 auf meinem Laptop, ist es denn nun noch nötig das System einmal durchzuchecken, oder kann ich davon ausgehen, dass durch die Neuinstallation keine Bedrohungen mehr möglich sind?

Wo sollen die jetzt herkommen, wo es vorher keine gab? Ihr redet euch immer Schädlinge ein und wollt verkorkste Installationen als Ursache nicht erkennen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:00 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129